漏洞标题
N/A
漏洞描述信息
在Enthrallweb eShopping Cart中存在多个SQL注入漏洞,允许远程攻击者通过产品detail.asp中的(1)ProductID参数或产品.asp中的(2)categoryid参数执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in Enthrallweb eShopping Cart allow remote attackers to execute arbitrary SQL commands via the (1) ProductID parameter in productdetail.asp or the (2) categoryid parameter in products.asp.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Enthrallweb eShopping Cart 多个SQL注入漏洞
漏洞描述信息
Enthrallweb eShopping Cart存在多个SQL注入漏洞,远程攻击者可以借助(1)productdetail.asp中的ProductID参数和(2)products.asp中的categoryid参数,执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入